docs: secure review interface plan

This commit is contained in:
2026-08-26 23:28:43 +03:00
parent e9da5a6ccc
commit 9b28616cf4

View File

@@ -72,8 +72,8 @@
Для первой версии достаточно отдельной SQLite-базы. Это стандартная библиотека Для первой версии достаточно отдельной SQLite-базы. Это стандартная библиотека
Python, данные переживают перезапуск и легко выгружаются для анализа. Доступ к Python, данные переживают перезапуск и легко выгружаются для анализа. Доступ к
интерфейсу и endpoint сохранения должен быть ограничен локальной сетью/VPN или интерфейсу и всем endpoint `search-reviews`, включая экспорт, должен быть
аутентификацией reverse proxy. ограничен локальной сетью/VPN или аутентификацией reverse proxy.
Одна запись представляет один сохранённый поисковый сеанс: Одна запись представляет один сохранённый поисковый сеанс:
@@ -99,8 +99,11 @@ Python, данные переживают перезапуск и легко в
непросмотренного результата. непросмотренного результата.
- Комментарии имеют ограничение длины; пользовательские значения не вставляются - Комментарии имеют ограничение длины; пользовательские значения не вставляются
в HTML. в HTML.
- Сохраняется только выдача, полученная сервером для данного запроса; клиент не - `GET /search` возвращает краткоживущий HMAC-подписанный снимок выдачи:
может подменить документ или его позицию. запрос, язык, индекс, результаты и их позиции. `POST /search-reviews`
принимает этот снимок и только оценки с комментариями. Сервер проверяет
подпись и срок, самостоятельно формирует `results_json` и отклоняет оценки
для отсутствующих либо подменённых позиций и документов.
- Нельзя передавать персональные данные или закрытые материалы в комментариях. - Нельзя передавать персональные данные или закрытые материалы в комментариях.
## Анализ данных ## Анализ данных